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(57) Abstract 

In a data transmission process of the token passing 
type between data processing stations (1, 2, 3, 4) connected 
to a redundant network (5, 6) for automation technology, all 
the stations operate on a constant synchronised time cycle 

(9) which is divided into three phases running in the order 
synchronisation phase (13, 14), broadcast phase (10) and 
message phase (11). Each of the two buses (5, 6) is cyclically per se and mutually independently monitored by each station (1, 2, 3, 4) 
for reliability or faults (interference), whereby an unambiguous even-numbered fault weighting is allocated to each fault throughout the 
network. Each station (1, 2, 3, 4) informs the other stations (1, 2, 3, 4) in the network of the statuses observed either itself or announced 
by another station (1, 2, 3, 4) with the highest fault weighting to the active bus (5, 6) for the transmitting station in the broadcast phase 

(10) . Each station (1, 2, 3, 4) immediately decides which of the two buses (5, 6) becomes active and which becomes passive on the basis 
of the fault with the highest weighting observed by itself or announced by another station (1, 2, 3, 4). In the event of one fault, therefore, 
there is an automatic switchover to that bus (5, 6) that is in order and which becomes the active one. Once the fault has been corrected, 
e.g. a line break on one of the two buses (5, 6), redundant operation is automatically resumed. 

(57) Zusammenfassung 

Bei einem Verfahren zur Datenubertragung nach dem Token-passing- Verfahren zwischen an ein doppelt ausgefDhrtes (redundantes) 
Netzwerk (5, 6) angeschlossenen informationsverarbeitenden Stationen (1, 2, 3, 4) fur die Automatisierungstechnik arbeiten alle Stationen 
nach einem konstanten syrtchronisierten Zeitzyklus (9). Dieser ist in drei Phasen geteilt, die in der Reihenfolge Synchronisierphase (13, 
14), Broadcastphase (10) und Messagephase (11) ablaufen. Von jeder Station (1, 2, 3, 4) wind zyklisch jeder der beiden Busse (5, 6) fur 
sich und unabhangig voneinander auf Funktionsfahigkeit bzw. Fehler (Stoning) Qberwacht, wobei jedem Fehler im gesamten Netzwerk ein 
eindeutiges Fehlergewicht als geradzahliger Wert zugeordnet ist. Jede Station (1, 2, 3, 4) teilt die entweder selbst beobachteten Zustande 
Oder von einer anderen Station (1, 2, 3, 4) gemeldeten Zustande mit dem hdchsten Fehlergewicht auf den fur die sendende Station gerade 
aktiven Bus (5, 6) den anderen Stationen (1, 2, 3, 4) im Netzwerk in der Broadcastphase (10) mit . Jede Station (1, 2, 3, 4) entscheidet sofort 
aus Basis jenes selbst beobachteten Oder von einer anderen Station (1, 2, 3, 4) gemeldeten Fehlers mit dem hdchsten Fehlergewicht, welcher 
der beiden Busse (5, 6) zum aktiven und welcher zum passiven wird. Im Ein-Fehler-Fall erfolgt somit eine automatische Umschaltung auf 
-jenen Bus (5, 6), dJi. dieser wird zum aktiven, der in Ordnung ist. Nach der Bene bung des Fehlers, z.B. einer Leitungsunterbrechung auf 
einem der beiden Busse (5, 6), wird automatisch wieder in den Redundanzbetrieb umgeschaltet 
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VERFAHREN ZUR DATENUBERTRAGUNG ZWISCHEN 
INFORMATIONSVERARBEITENDEN STATIONEN BZW. GERATEN 

BESCHRE1BUNG 

5 

Die Erfindung betriffi ein Verfahren zur Datenubertragung zwischen informations- 
verarbeitenden Stationen bzw. Geraten, z.B. speicherprogrammierbaren Steuerungeru 
Leitrechnern oder Bediengeraten fur die Automatisierungstechnik, die uber ein 
doppelt ausgefuhrtes (redundantes) Netzwerk mit serieilen oder parallelen Bussen 
10 miteinander verbunden sind* und wobei die Datenubertragung nach dem Token- 
passing* Verfahren erfolgt. 

Netzwerke die zur digital en Datenkommunikation zwischen einzelnen Stationen ver- 
wendet werden, sind entweder als Bus- oder Ringsysteme aufgebaut. Bussysteme 
15 haben den Vorteil, daB alle Stationen parallel am Datentr&ger (Busleitung) ange- 
schlossen sind, wodurch bei einer Abschaltung von einzelnen Stationen kein Zusam- 
menbruch des Netzwerkes erfolgt. Bei Bussystemen erfolgt aufierdem die Infbrma- 
tionsubertragung auch schneller als bei Ringsystemen. 

20 Der "Token" ist eine definierte Bhfblge, die von einer Station, von denen jede eine im 
Netzwerk eindeutige Identifikationsnummer besitzt, zur n&chsten weitergegeben wird. 
Jede Station gibt den "Token" an die Station nut der nachsth&heren Identifikations- 
nummer im Netzwerk weiter. Da die Anzahl der zu vergebenden Identifikations- 
nummern begrenzt ist, erhalt die Station mit der niederigsten Nummer den "Token" 

25 von der Station mit der hdchsten Nummer, wodurch im Netzwerk ein logischer Ring 
gebildet wird. Der "Token" bleibt wahrend des Sendens bei der Station. Dadurch ist 
gewahrleistet, daB es zu keiner Datenkollision am Bus kommt 

Eine Eigenschaft des Token-passing- Verfahrens ist, daB man jederzeh Stationen weg- 
30 oder zuschalten kann. Damit jedoch der logische Tokenring aufrecht erhahen bleibt, 
ist eine Rekonfiguration notwendig. Wenn eine neue Station eingeschahet, bzw. zu 
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einem bestehenden Netzwerk zugeschaltet wird, bekommt diese keinen Token, weil 
zu Beginn bei keiner Station ihre Identifikationsniinuner als neue Nummer eingetragen 
ist. Nach Ablauf des Token-Timeouts sendet die neue Station ein Dauersignal aus und 
unterbricht sonut die moznentane Kommunikation. Alle Stationen beginnen nun von 
5 der hochsten Identifikationsnummer abwarts zu z&hlen, bis sie ihre eigene Stations- 
nuramer erreicht haben. Wenn eine Station ihre eigene Nummer erreicht hat, so 
versucht sie nun den Token an die Station mit der nachsthdheren weiterzugeben. Gibt 
es diese Station nicht, so wird versucht den Token an die Station mh der urn zwei 
erhohten Nummer weiterzugeben. Dies wird solange wiederholt, bis eine vorhandene 

10 Station erreicht ist. Dabei wird nach dem Versuch den Token an die Station mit der 
hochstmoglichen Nummer zu iibergeben, versucht den Token an jene mit der 
niederigstmoglichen Nummer zu senden. Wenn die Tokenwehergabe an eine zwehe 
Station erfolgreich war, wird deren Identifikationsnummer als neue Nummer 
gespeichert. Die zweite Station versucht nun ihrerseits den Token an die Station mh 

15 der nachsthdheren Nummer weiterzugeben, dies wird jeweils um eins erhdht, solange 
wiederhoh, bis die Nachfblgestation erreicht ist. Wenn alle Stationen die Nummer 
ihrer Nachfolgestationen eingetragen haben, ist die Rekonfiguration abgeschlossen. 

Wird der Token an eine Station weitergegeben, die ausgefallen oder vom Netzwerk 
20 weggeschaltet ist, geht er verloren. Die momentane Kommunikation ist somh unter- 
brochen und es beginnt die Rekonfiguration nach dem selben Verfahren wie oben 
beschrieben. 

Bei einem redundanten Netzwerk wird die Sendeberechtigung (Token) sowohl auf 
25 dem aktiven als auch auf dem passiven Bus von einer Station zur nachsten weiter- 
gegeben. 

Die Aufgabe der Erfindung besteht nun darin, ein Verfahren fur ein doppelt aus- 
gefuhrtes bzw. redundantes Netzwerk zu schaffen, mit dem im Fehlerfall sukzessive 
30 immer einer der beiden Busse fur alle Stationen zum aktiven wird. 
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Die Aufgabe wird durch die Erfindung geldst, welche dadurch gekennzeichnet ist, daB 
alle Stationen nach einem konstamen synchronisierten Zeitzykhis arbehen, der in drei 
Phasen geteilt ist, die in der Reihenfoige Synchronisierphase, Broadcastphase und 
Messagephase ablaufen, wobei Anfang und Ende jeder Phase alien Stationen im 
5 Netzwerk bekannt ist, und dafi von der zum aktuellen Zeitpunkt wiiksamen Phase die 
An des Datentelegrammes bestimmt wird, welches von jeder einzelnen Station zum 
Senden freigegeben wird, und daB von jeder Station zyklisch jeder der beiden Busse 
fur sich und unabhangig voneinander auf Funktionsfahigkeit bzw. Fehler (Stoning) 
uberwacht wird, und daB jedem Fehler im gesamten Netzwerk ein eindeutiges Fehler- 

10 gewicht als geradzahliger Wert zugeordnet ist, und dafi jede Station die entweder 
selbst beobachteten Zust&nde oder von einer anderen Station gemeideten Zustande 
mh dem hOchsten Fehlergewicht auf den fur die sendende Station gerade aktiven Bus 
den anderen Stationen im Netzwerk in der Broadcastphase, in der nacheinander jede 
Station ein Datentdegramm an alle Stationen sendet, mitteitt, und daB jede Station auf 

15 Basis jenes selbst beobachteten oder von einer anderen Station gemeideten Fehlers mh 
dem hdchsten Fehlergewicht sofort entscheidet, welcher der beiden Busse zum 
aktiven und welcher zum passiven wird. Im Ein-Fehler-Fall erfolgt somit eine auto- 
matische Umschahung auf jenen Bus, d.h. dieser wird zum aktiven, der in Ordnung 
ist. Nach der Behebung des Fehlers, z.B. einer Leitungsunterbrechung auf einem der 

20 beiden Busse, wird automatisch wieder in den Redundanzbetrieb umgeschaket. 

Nach einer Ausgestaltung wird dem funktionsfahigeiu storungsfreien Netzwerk das 
Fehlergewicht "0" zugeordnet wird. 

25 Eine Weiterbildung der Erfindung liegt darin, dafi jenen Stationen im Netzwerk, die 
nicht redundanzfihig sind das hochste Fehlergewicht zugeordnet wird. Da dies der 
grofitmogliche Fehlerfall ist, wird sofort in der nachsten Broadcastphase vom 
redundanten Netzwerk auf ein Single-Netzwerk umgeschaltet. 

30 Von Vorteil ist, daB jene Station die in der Broadcastphase als erste die Sendeberech- 
tigung erh&lt in diesem Zehzyklus zum Broadcastmaster wird und nur von dieser bei 
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Erhah der nachsten Sendeberechtigung das Broadcastende-Telegramm auf beiden 
Bussen gesendet wird, und dafi daher im fiinktionsffchigen, storungsfreien Netzwerk 
am aktiven und am passiven Bus wfihrend eines Zyklus nur je ein einziges 
Broadcastende-Telegramm auftritt, und dafi bei Auftreten von mehr als einem 
5 Broadcastende-Telegramm auf einem der beiden oder auf beiden Bussen ein Fehler 
abgelehet wird. Durch diese Mafinahme kann ruckgeschlossen werden, welcher der 
beiden Busse defekt ist und es wird wehers auch sofort jener Bus der in Ordnung ist 
zum aktiven. 

10 Letztlich ist von Vorteii, dafi, soferne ein einmal erkannter Fehler behoben ist, das 
Fehlergewicfat solange in konstanten Schritten vennindert wird, bis das Gewicht 
entweder "0" ist oder bis im Mehrfehlerfall ein anstehender Fehler nut bis zu diesem 
Zehpunkt niederigerem Gewicht bestimmt, welcher Bus der aktive und welcher der 
passive wird. Da nach der Behebung eines Fehlers das Fehlergewicfat in den einzelnen 

15 Stationen nicht sofort den niedrigsten Wert eiimimmt, werden Folgefehler mit 
niedrigerem Gewicht zum Teil, abhangig vom Zeitpunkt des Auftretens, ignoriert 

Die Erfindung wird nun anhand der Zeichnungen noch n&her erifiutert. 

20 Die Fig. 1 zeigt den Aufbau eines redundanten Netzwerkes und in Fig. 2 ist der Zeit- 
zyklus im fehlerfreien Fall am passiven Bus dargestellt. 

Bei Fig. 1 sind vier an einem redundanten Netzwerk angeschlossene Stationen 1, 2, 3, 
4 ersichtlich. Dieses Netzwerk besteht aus zwei parallelen oder seriellen Bussen 5, 6, 
25 von denen fur jede Station 1, 2, 3, 4 immer einer der aktive und der andere der 
passive ist. Jede Station 1, 2, 3, 4 weist zwei Netzwerk-ControUer 7, 8 auf, von denen 
einer an Bus 5 und der zweite an Bus 6 angeschlossen ist. Die Netzwerk-Controller 7, 
8 konnen hard- oder softwaremafiig realisiert werden. 

30 Bei Fig. 2 ist der Beginn der Broadcastphase 10 bei der Zeh t = 0 festgelegt. In dieser 
Phase 10 sendet jede Station 1, 2, 3, 4 ein Datentelegramm an alle Stationen 1, 2, 3, 
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4. In dieser Broadcastphase 10 erfaalten aUe am redundanten Netzwerk ange- 
schlossenen Stalionen 1, 2, 3, 4 die Sendeberechtigung (Token) und schicken ein frei- 
gegebenes Datentelegramm auf ihrem gerade aktiven Bus 5 oder 6 ab. Das 
Broadcastende-Telegramm 12 sendet jene Station auf beiden Bussen 5, 6, die in dieser 
5 Phase 10 als erste, also zum Zehpunkt t = 0 die Sendeberechtigung erhatten hat. Die 
Dauer der Broadcastphase ist abhangig von der Anzahl der am redundanten Netzwerk 
angeschlossenen Stationen 1, 2, 3, 4. Der Broadcastphase folgt die Messagephase 1 1, 
in der jede Station 1, 2, 3, 4 ein Datentelegramm auf dem gerade fur sie aktiven Bus 5 
oder 6 an eine bestimmte andere Station 1, 2, 3, 4, soferne sie die Sendeberechtigung 

10 erhalt, senden kann. An diese Phase 1 1 folgt die Synchronisierphase 13, 14 ink dem 
ersten 13 und dem zweiten Synchronisiertelegramm 14 die ebenfalls wieder auf beiden 
Bussen 5, 6 gesendet werden. Das erste Synchronisiertelegramm 13 wird von jener 
Station gesendet, die als erste in dieser Phase 13, 14 in den Besttz des Token kommt. 
Mit diesem Telegramm 13 werden alle Stationen 1, 2, 3, 4 am Netzwerk zeitsynchro- 

15 nisiert. Das zwehe Synchronisiertelegramm 14 wird von der Station die anschliefiend 
den Token erh&lt gesendet und wird in alien Stationen 1, 2, 3, 4 ignoriert. 

Die Ablaufrichtung des Zeitzyklus 9 ist in dieser Fig. rnit einem Pfeil angedeutet. 

20 Die Dauer eines Zeitzyklus liegt im Bereich von einigen 1 00ms. 

Anhand der Fig. 1 wird der erfindungsgemafie Verfahrensablauf bei einem Ein-Fehler- 
Fall nun noch erlautert. 

Es wird angenommen, daB ein fehlerfreies redundant es Netzwerk voriiegt und daher 
25 alle Stationen 1, 2, 3, 4 den Bus 5 als ihren aktiven "A" festgelegt haben. Bei Stelle 15 
auf Bus S ist plotzlich ein Leitungsbnich eingetreten Im nachstfolgenden Zeitzyklus 9 
wird zuf&llig die Station 1 zum Broadcast-Master der auch das Broadcastende-Tele- 
gramm 12 auf beiden Bussen 5, 6 sendet. Die Stationen 3 und 4 empfangen nun auf 
dem Bus 5 kein Broadcastende-Telegramm 12 mehr. Sie erhdhen nun ihr Fehler- 
30 gewicht von derzeh m 0 m auf den fur diesen Fehler festgelegten Wert und schahen 
gleichzehig auf den Bus 6 als ihren aktiven urn. Empfangen nun diese beiden 
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Stationen 3, 4 in der Broadcastphase 10 Datentelegramme in denen ein geringeres 
Fehlergewicht aufscheint, werden diese ignoriert. Die beiden Stationen 3, 4 senden in 
der Broadcastphase 10 ihr derzeitiges Fehlergewicht auf ihrera aktiven Bus 6 an alle 
anderen Stationen. Nach Behebung des Leitungsbruches werden die Stationen 3, 4 ihr 
5 Fehlergewicht wieder auf "0" reduzieren und auf Bus S als ihren aktiven umschahen. 


. 0 * ' y 
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PATENTANSPRUCHE 

1 Verfahren zur Dateniibertragung zwischen informationsverarbettendexi Stationen 
bzw. Geraten, z.B. speicherprogrammierbaren Steuerungen, Leitrechnern oder 
5 Bediengertten ftir die Automatisiexungstechnik, die iiber ein doppett ausgefilhrtes 

(redundantes) Netzwerk mh seriellen oder parallelen Bussen mheinander ver- 
bunden sind, und wobei die Datenubertragung nach dem Token-passing- Verfahren 
erfolgt, dadurch gekennzeichnet, dafi alle Stationen nach einem konstanten 
synchronisierten Zeitzyklus arbeiten, der in drei Phasen geteilt ist, die in der 

10 Reihenfolge Synchronisierphase, Broadcastphase und Messagephase ablaufen, 

wobei An&ng und Ende jeder Phase alien Stationen im Netzwerk bekannt ist, und 
dafi von der zum aktuellen Zeitpunkt wirksamen Phase die Art des Datentele- 
grammes bestimmt wird, welches von jeder einzelnen Station zum Senden frei- 
gegeben wird, und dafi von jeder Station zyklisch jeder der beiden Busse fur sich 

15 und unabhfingig voneinander auf Funktionsfiihigkeit bzw. Fehier (Stoning) uber- 

wacht wird, und dafi jedem Fehier im gesamten Netzwerk ein eindeutiges Fehier- 
gewicht als geradzahliger Wert zugeordnet ist, und dafi jede Station die entweder 
selbst beobachteten Zust&nde oder von einer anderen Station gemeldeten Zustande 
mit dem hochsten Fehlergewicht auf den fur die sendende Station gerade aktiven 

20 Bus den anderen Stationen im Netzwerk in der Broadcastphase, in der nachein- 

ander jede Station ein Datentelegramm an alle Stationen sendet, niitteih, und dafi 
jede Station auf Basis jenes selbst beobachteten oder von einer anderen Station 
gemeldeten Fehlers mh dem hdchsten Fehlergewicht sofort entscheidet, welcher 
der beiden Busse zum aktiven und welcher zum passiven wird. 

25 

2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dafi dem funktionsfthigen, 
storungsfreien Netzwerk das Fehlergewicht n 0" zugeordnet wird. 

3. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet dafi jenen Stationen 
30 im Netzwerk, die nicht redundanzfahig sind das hochste Fehlergewicht zugeordnet 

wird. 
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4. Verfahren nach einem der Anspruche 1 bis 3, dadurch gekennzeichnet, daC jene 
Station die in der Broadcastphase als erste die Sendeberechtigung erhSh in diesem 
Zeitzykhis zum Broadcastmaster wird und nur von dieser bei Erbah der nachsten 

5 Sendeberechtigung das Broadcastende-Teiegramm auf beiden Bussen gesendet 

wird, und dafi daher im fiinktionsfthigen, stoningsfreien Netzwerk am aktiven und 
am passiven Bus wahrend eines Zykhis nur je etn einziges Broadcast ende-Tele- 
gramm auftritt, und daB bei Auftreten von mehr als einem Broadcastende-Tele- 
gramm auf einem der beiden oder auf beiden Bussen ein Fehler abgeleitet wird. 

10 

5. Ver&hren nach einem der Anspruche 1 bis 4, dadurch gekennzeichnet, dafi, 
soferne ein einmal erkannter Fehler behoben ist, das Fehlergewicht solange in 
konstanten Schritten vermindert wird, bis das Gewicht entweder n 0 n ist oder bis im 
Mehrfehlerfall ein anstehender Fehler mit bis zu diesem Zehpunkt niederigerem 

15 Gewicht bestimmt, welcher Bus der aktive und welcher der passive wird. 
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